问答1 问答5 问答50 问答500 问答1000
网友互助专业问答平台

木马病毒伪装成聊天工具诱人上钩 识别方法你可知?

提问网友 发布时间:2024-11-04 08:41
声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:1656858193@qq.com
1个回答
热心网友 回答时间:2024-11-04 08:50
国家计算机病毒应急处理中心通过对互联网监测发现,近期出现一种恶意木马程序变种Trojan_FakeQQ.CTU。该变种通过伪装成即时聊天工具,诱使计算机用户点击运行。
该变种运行后,将其自身复制到受感染操作系统的指定目录下并重命名,设置其属性为只读、系统和隐藏。该变种建立互斥体变量防止程序的多次运行,获取操作系统的版本信息。与此同时,该变种会建立文件线程函数,查找系统磁盘分区下的指定文件,创建浏览器IE进程,调用函数读写该进程文件的内存信息,并启用指定动态链接库文件库中的函数。
另外,该变种会迫使受感染操作系统沦为傀儡主机,接收恶意攻击者远程控制命令,对操作系统执行其他恶意操作。
恶意木马病毒识别方法
1、首先查看一下你的盘符或文件夹中是否有某个或某几个突然设置成了共享(当然不是你自己设的),因为共享是一些黑客传递木马的必经手段;
2、查看各个盘符的根目录下是否突然之间生成了一个或几个exe文件,即可执行文件。因为木马要运行,首先肯定是做成了可执行文件;
3、查看你电脑任务管理进(同时按ctrl+alt+delete即可打开任务管理)的进程:是否有你不熟的或根本从来没见过的进程,因为按照电脑工作原理,运行某个程序,肯定要开启一个或几个进程。对于怀疑进程,很有可能启动了木马;
4、当然对于性能不太高的机器来说,最简单的识别木马的方法是电脑突然在一天之间来得奇慢,很有可能你的电脑被控制了,也即是你的电脑中了木马,启动了木马程序了。
更多木马病毒识别防范安全常识,尽在本安全网
站防毒杀毒栏目!

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

南平哪个房子好 南平市属国企有哪些 请问北京站和北京西站哪离动物园更近 北京西客站和北京站哪个车站离动物园最近 北京哪个火车站离动物园近 如何qq发红包微信支付密码忘记了怎么办 薄荷如何施肥 刚更新了iphone qq,现在的名片在哪,怎么一步打开名片,还有名片怎么看不... 非法采矿罪立案标准是怎么的 什么是地方企业 地方企业是什么意思 上海高工职称评审条件是什么? “此何与于殷人之屡迁”的出处是哪里 “应须愁杀病维摩”的出处是哪里 “若中音会”的出处是哪里 “若论曹子建”的出处是哪里 “若论常快活”的出处是哪里 “幸有橘丸丸日大”的出处是哪里 服装学校哪里的比较好 选择选择母校生活的几个片段,300字。 手机中了木马病毒怎么杀?? 旧地板砖不动如何装饰 护理伦理与法律法规中残疾的分级 蓄电池监测系统技术参数 1097是哪个学校 乳胶枕头清洗时间和更换频率 乳胶枕头怎么清洗多久更换 乳胶枕头多久清洗 乳胶枕头清洗频率是多久一次? 乳胶枕头多久洗一次乳胶枕头两到三个月洗一次对吗 乳胶枕头多久需清洗 谢宝林烤肉拌饭配方 ...翻译一下。要精准一点的。谢谢,不要在线翻译的那种。 请英文高手帮忙翻译一下~ 请各位大虾帮忙翻译几段计算机专业英语!!!谢谢 客厅挑高多少装吊灯 客厅层高多少可以安转吊灯 层高多少安装吊灯合适 男孩说你这身材我受不了了?女孩怎么回复他? 新郑实验高中是重点高中吗 新郑二中分校学校荣誉 新郑市第二中学怎么样啊?
Top